文書番号: 905809 - 最終更新日: 2008年12月9日 - リビジョン: 11.0

受信した、"ID: c10308a2"エラー メッセージ、Active Directory Users とコンピューターをリモートで追加または Exchange Server 2003 の mail-enabled ユーザーの電子メール アドレスを編集する snap-in

目次

すべて展開する | すべて折りたたむ

現象

Microsoft Exchange Server 2003 が Microsoft Windows Server 2003 Service Pack 1 (SP1) をインストールするサーバーで実行しています。 リモートで追加またはメールが有効なユーザーの電子メール アドレスを編集する、Active Directory ユーザーとコンピューター スナップインを使用する、次のエラー メッセージが表示されます。
ドメイン内に Exchange サーバーは見つかりませんでした。 Microsoft システム アテンダント サービスが Exchange サーバー上で実行されているかどうかを確認します。 ID 番号: c10308a2 Microsoft Active Directory の Exchange 拡張機能
また、以下の条件に該当このエラー メッセージが表示されます。
  • リモートで接続する Exchange Server 2003 を Exchange システム マネージャーを使用しています。
  • リモートの Exchange サーバーのローカル管理者の ID がありません。

原因

この問題は、次の条件に該当する場合に発生します:
  • ユーザーは、委任された Exchange Server 管理者の役割です。
  • 委任された Exchange Server 管理者の役割をあるユーザーがいない Domain Admins グループまたは Exchange サーバー上でローカル管理者グループのメンバーです。
  • Exchange Server 2003 セキュリティ強化のテンプレートを実装しました。
したがって、ユーザーにログオンできない、Exchange サーバーです。

Windows Server 2003 SP1 は、管理者は、サービス コントロール マネージャー (SCM) にリモート アクセスではないユーザーが機能制限します。 したがって、Exchange システム マネージャーまたは Active Directory ユーザーとコンピューター スナップイン特定できません、Exchange Server サービスを実行しています。

メモ この問題は、Windows Server 2003 SP1 が、Exchange サーバーにインストールされていない場合は発生しません。

回避策

この問題を回避するには、以下の手順を実行します。

手順 1: インストール Exchange システム マネージャー、ネットワークに接続されているワークステーション

  1. Exchange Server 2003 の CD をコンピューターの CD ドライブに挿入します。
  2. Exchange セットアップ プログラムが自動的に起動したら、[ Exchange デプロイメント ツール ] をクリックします。 それ以外の場合は、CD のルート フォルダーから Setup.exe を実行します。
  3. Exchange システム管理ツールだけ クリックします。
  4. ウィザードで Exchange システム マネージャーをインストールする手順を完了します。
Windows XP 上で Exchange システム管理ツールをインストールするときに考慮しなければする要因についてについては、資料の「サポート技術情報」(Microsoft Knowledge Base) を表示する次の資料番号をクリック。
834121? (http://support.microsoft.com/kb/834121/ ) Windows XP 上で Exchange システム管理ツールをインストールするときの考慮事項

手順 2: クライアント ワークステーションで、ネットワーク モニター トレースを起動します。

メモ Exchange システム マネージャーはいない Exchange サーバー上で実行されていることを確認します。

手順 A: ネットワーク モニターをインストールします。

Windows ネットワーク モニターをインストールするには、まず、ネットワーク モニター ドライバーをインストールする必要があります。 次に、ネットワーク モニター ツールをインストールします。 ネットワーク モニター ドライバーをインストールするには、次の手順に従います。
  1. [スタート ] をクリックして の設定 ] をポイントし、 ネットワーク接続 をクリックします。
  2. ローカル エリア接続することで、目的をダブルクリックして プロパティ をクリックします。
  3. [ 全般 ] タブの [ インストール </a0> をクリックします。
  4. [ プロトコル ] をクリックして [ 追加 ] をクリックします。
  5. ネットワーク モニター ドライバー ] をクリックし、 [OK] を実行します。
  6. 閉じる 2 回クリックし、 ネットワーク接続 ウィンドウを閉じます。
ネットワーク モニター ツールをインストールするには、次の手順に従います。
  1. [スタート ] をクリックして の設定 ] を] ポイントして [ コントロール パネル] の順 にクリックします。
  2. [Windows の追加と削除コンポーネント
  3. [ 管理とモニター ツール ] をクリックし 、詳細 を実行します。
  4. [印刷] をクリック、 ネットワーク監視ツール ] チェック ボックスをオンに、[ OK] をクリック します。
  5. [ 次へ </a0>] をクリックします。 ディスクを挿入するように求められたらは、Windows Server 2003 の CD を CD ドライブに挿入します。 手順 6 に移動します。 ファイルがネットワーク共有上にある場合、 [OK] をクリックして、 参照] をクリックして、適切なフォルダーに移動し、 ファイルを開く
  6. [OK] の終了日] 、[し、[ プログラムの追加と削除 ] ダイアログ ボックスを閉じます。

ネットワーク モニター トレースを B: 開始ステップします。

  1. 開始 ] をクリックして、 プログラム ] をポイントし、 管理ツール ] をポイントして [ ネットワーク モニター ] をクリックします。
  2. [ キャプチャ ] の [ ネットワーク ] をクリックします。
  3. ローカル コンピューター の展開、ローカル エリア接続をクリックし、 [OK]
  4. [ キャプチャ ] の [ 開始 ] をクリックします。

手順 3: 問題を再現します。

  1. Active Directory ユーザーとコンピューター スナップインを開く、ワークステーションにします。 、に接続、ユーザーをホストするドメイン コントローラーを変更しアカウント。
  2. 手順の「現象」に記載されているエラーが発生した実行します。 エラーが表示されたら、ネットワーク モニターを起動して次の手順を実行します。
    1. [ キャプチャ] メニューの [ 停止 をクリックします。
    2. [ ファイル ] の [ 名前を付けて保存 ] をクリックします。
    3. [ ファイル名 ] ボックスでは、適切なファイルの名前が入力を 保存 をクリックします。 ファイルは、.cap ファイル名拡張子に保存されます。

手順 4: ネットワーク モニター トレースを確認します。

ネットワーク モニター トレースを確認するにはキャプチャするファイルを開きますしてエントリの一覧を調べます。、 これを行うには、次の手順を実行します。
  1. ネットワーク モニターで、 ファイル メニュー ファイルを開く ] をクリックします。
  2. キャプチャすると、ファイルをクリックし、 ファイルを開く
ネットワーク モニター トレースを確認すると、Exchange システム マネージャーのサービス コントロール マネージャーをバインドするかどうかが表示します。 ネットワーク モニター トレースでは、このバインドは UUID に RPC バインドとして表示されます 367ABB81-9844-35F1-AD32-98F038001003 です。 RPC バインドに成功した、OpenSCManager、opnum 0xF の呼び出しによって行われます。 opnum 0xF の呼び出しが失敗した場合の応答にはパケットのデータの末尾にエラー コードが含まれてされます。 この例では、エラー コードが太字強調表示されます。
00000030 FF 53 4d 42 25 00.smb % です。
00000040 00 00 00 98 07 c8 00 00 00 00 00 00 00 00 00 00................
78 E0 0A の 00000050 00 00 03 01 D8 80 01 0A 00 00 30 00 00... x......... 0
00000060 00 00 00 38 00 00 00 30 00 38 00 00 00 00 00 31... 8... 0. 8..... 1
00000070 00 40 05 00 02 03 10 00 00 00 30 00 00 00 01 00: @........ 0.....
00000080 00 00 18 00 00 00 00 00 00 00 00 00 00 00 00 00................
00000090 00 00 00 00 00 00 00 00 00 00 00 00 00 00 05 00................
000000a0 00 00
ここでは、アクセスが拒否されるエラー コードは 0x5 を示しています。 opnum 0xF の呼び出しが、0x5 失敗した場合、エラー コード、ユーザーはアクセス許可サービス コントロール マネージャーにはありません。 この問題を解決するのににはアクセス許可を変更するのに、 sc sdset SCMANAGER コマンドを使用します。 アクセス許可を変更する方法の詳細については、"方法 1: Sc.exe ツールを使用して認証されたユーザーに十分なアクセス許可を与えるを"セクション。

場合は、opnum 0xF 呼び出しが成功した、応答にはエラー コードの代わりにハンドルが含まれます。 次の出力は、成功した opnum 0xF 呼び出しの例です。
00000030 FF 53 4d 42 25 00.smb % です。
00000050 00 00 02 d8 e0 0a 00 c0 80 01 0a 00 00 30 00 00............. 0
00000060 00 00 00 38 00 00 00 30 00 38 00 00 00 00 00 31... 8... 0. 8..... 1
00000070 00 4 C 05 00 02 03 10 00 00 00 30 00 00 00 01 00....... l. 0.....。
00000080 00 00 18 00 00 00 00 00 00 00 00 00 00 00 c9 c6................
00000090 9A AC C8 25 33 47 A8 73 B0 0A 14 8 D 0 D CE 00 00... %3G.s........
000000A0 00 00 ..
次に、OpenService または opnum 0x10、呼び出しが行われました。 もう一度 opnum 0x10 呼び出しが失敗した場合応答が含まはれて、パケット データの末尾にエラー コードには。 この例では、エラー コードが太字強調表示されます。
00000030 FF 53 4d 42 25 00.smb % です。
00000040 00 00 00 98 07 c8 00 00 00 00 00 00 00 00 00 00................
00000050 00 00 02 d8 e0 0a 00 c0 c0 01 0a 00 00 30 00 00............. 0
00000060 00 00 00 38 00 00 00 30 00 38 00 00 00 00 00 31... 8... 0. 8..... 1
00000070 00 58 05 00 02 03 10 00 00 00 30 00 00 00 02 00 x........ 0.....。
00000080 00 00 18 00 00 00 00 00 00 00 00 00 00 00 00 00................
00000090 00 00 00 00 00 00 00 00 00 00 00 00 00 00 05 00................
000000a0 00 00
OpenService の呼び出しが、エラー コード 0x5 失敗した場合、ユーザーは、サービス自体にアクセス許可がありません。 0x10 要求のパケット データでが開かれるサービスの名前が表示できます。 この例では、サービスが開かれるの太字強調表示されます。
00000080 05 00 ..
00000090 00 03 10 00 00 00 58 00 00 00 02 00 00 00 40 00.......O X。 @.......O。
000000a0 00 00 00 00 10 00 00 00 00 00 c9 c6 9a AC c8............... の 25%
000000B0 33 47 A8 73 B0 0A 8 D 0 D CE 0 14D2 00 00 00 00 00 3G.s............
000000C0 00 00 0 D 00 00 00 4D 53 00 45 00 78 00 63 00.......O M.S.E.x.c
000000D0 68 00 61 00 6E 67 00 65 00 53 00 41 00 00 00 h.a.n.g.e.S.A .
000000e0 f1 35 04 00 00 00.5.
操作が、この段階で失敗した場合、アクセス許可をサービス自体に追加する必要があります。 サービスへのアクセス許可の追加方法については、"方法 2: ユーザー アカウントに読み取りおよび書き込みアクセス許可を追加"セクション。

手順 5: 適切なアクセス許可を変更します。

管理者が認証されたユーザーに SCMANAGER をアクセスする権利を付与しません。 また、このコマンド頻繁許可しません SCMANAGER への適切なアクセス。 代替 SC コマンドを指定したセキュリティ グループに直接この権利を与えるを実行することができます。

この代替コマンド作業をするは、セキュリティ グループの SID を取得することがでく必要があります。 これを行うには、PSGETSID などのツールを使えます。 PSGETSID の詳細については、次のマイクロソフト Web サイトを参照してください。
http://technet.microsoft.com/en-us/sysinternals/bb897417.aspx (http://technet.microsoft.com/en-us/sysinternals/bb897417.aspx)

方法 1: 十分なアクセス許可を認証されたユーザーに付与するのに Sc.exe ツールを使用します。

バージョン 5.2.3790.1830 %windir%\system32 フォルダーにあるいる Sc.exe ツールの使用します。 Sc.exe ツール復元機能を追加または Windows Server 2003 SP1 を実行しているコンピューターでメールが有効なユーザーの電子メール アドレスを編集できます。 Exchange で Sc.exe ツールを実行サーバーをリモートで接続している、およびし、次は、コマンド プロンプトで入力します。
sc sdset SCMANAGER D:(A;;CCLCRPRC;;;AU)(A」を参照;; CCLCRPRC;;; IU)(A」を参照;; CCLCRPRC;;; SU)(A」を参照;; CCLCRPWPRC;;; SY)(A」を参照;; KA;;; バ)S:(AU;FA;KA;;;WD)(AU;OIIOFA;GA;;;WD)
メモ アクセス許可の文字列は、セキュリティ記述子定義言語 (SDDL) で指定します。 SDDL 文字列にスペースを含めません。 したがって、このコマンドは、SCMANAGER 後の"D"で始まるではありませんスペース、残りのコマンドの。 誤ってしてスペースを追加すると、コマンドを実行は SCMANAGER からすべてアクセス許可を誤って削除することができます。 この occurrs、 SC SDSHOW SCMANAGER ] でアクセスが拒否されました"というエラーを場合。 次に、既定のアクセス許可を次のレジストリ キーを削除して、サーバーを再起動復元できます。 サーバーを再起動した後、 SC SDSET コマンドをもう一度を使用して元問題が解決を試みます。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ServiceGroupOrder\Security


次のアクセス許可をコマンドを実行した後付与されるです。
  • 随意アクセス制御リスト (DACL)
    • 認証されたユーザーを許可: SDDL_CREATE_CHILD、SDDL_LIST_CHILDREN、SDDL_READ_PROPERTY、SDDL_READ_CONTROL
    • ユーザー対話モード ログオンを許可: SDDL_CREATE_CHILD、SDDL_LIST_CHILDREN、SDDL_READ_PROPERTY、SDDL_READ_CONTROL
    • サービス ログオンのユーザーへの許可: SDDL_CREATE_CHILD、SDDL_LIST_CHILDREN、SDDL_READ_PROPERTY、SDDL_READ_CONTROL
    • システムへの許可: SDDL_CREATE_CHILD、SDDL_LIST_CHILDREN、SDDL_READ_PROPERTY、SDDL_WRITE_PROPERTY、SDDL_READ_CONTROL
    • 組み込みの管理者への許可: SDDL_KEY_ALL
  • システム アクセス制御リスト (SACL)
    • すべてのユーザーのアクティビティを監査するグループ: SDDL_AUDIT_FAILURE、SDDL_KEY_ALL
    • すべてのユーザーのアクティビティを監査するグループ: SDDL_INHERIT_ONLY、SDDL_OBJECT_INHERIT、SDDL_AUDIT_FAILURE SDDL_GENERIC_ALL WD
    メモ それでもする場合、エラー メッセージこのアクセス許可のセットの適用後に、次コマンド実行してください:
    D:(A;;CCLCRPRC;;;AU)(A;;CCLCRPWPRC;;;SY)(A;;KA;;;BA)S:(AU;FA;KA;;;WD)(AU;OIIOFA;GA;;;WD) 
    
    関連情報を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください:
    907460? (http://support.microsoft.com/kb/907460/ ) 非管理者ことはできません Windows Server 2003 Service Pack 1 をインストールした後、サービス コントロール マネージャーにアクセス リモート

方法 2: 追加の読み取りおよびユーザー アカウントに書き込みアクセス許可

Microsoft Exchange システム アテンダント サービス上の委任されたユーザー アカウントに読み取りおよび書き込みアクセス許可を追加するには、次の手順に従います。
  1. Exchange サーバー上には、Active Directory ユーザーとコンピューター スナップインを起動します。
  2. ドメインの名前を右クリックし、 プロパティ を実行します。
  3. [ グループ ポリシー ] タブをクリックして、[ 既定のドメイン ポリシー ] をクリックし、グループ ポリシー オブジェクト エディターを開くを 編集 します。
  4. コンピューターの構成 を展開する Windows の設定 セキュリティの設定 ] を展開を展開し、 [システム サービス を展開します。
  5. Microsoft Exchange システム アテンダント サービス を右クリックし、[ プロパティ ] をクリックします。
  6. このポリシーの設定を定義 、チェック ボックスをオンを [ セキュリティの編集 ] をクリックします。
  7. [ 追加 ] をクリックして、username を入力、[ 名前の確認 ] をクリックし、 [OK]
  8. [ 読み取り ] チェック ボックスと [ 書き込み ] チェック ボックスをオンし、 [OK] を実行します。
  9. 自動 サービスのスタートアップを設定する] をクリックしてモード。 [ [OK] をクリックしてからグループ ポリシー オブジェクト エディターを終了します。
  10. [ [OK] をクリックして、Active Directory ユーザーとコンピューター スナップインを終了します。
メモ 得 SC_MANAGER_ENUMERATE_SERVICE アクセス許可サービス コントロール マネージャーに最初 MSExchangeSA の状態を照会できます前に可能性があります。

Exchange サーバーが Gpresult ユーティリティを実行して、既定のドメイン ポリシーのメンバーことを確認します。 設定するには、コマンド プロンプトで次のコマンドを実行します:
gpresult-v > c:\gpresult.txt
Gpresult.txt ファイルを開くし、Exchange サーバーの グループ ポリシー オブジェクトの適用した セクションの下の識別名 (DN) が表示されます。 既定のドメイン ポリシーが表示されていない変更を記載されているポリシーのいずれかに適用する必要がありますかする必要があります新しいグループ ポリシー設定を作成し、読み取りと書き込みのアクセス許可を適用します。

状況

マイクロソフトとして認識していますこの問題を記載されているいるマイクロソフト製品の問題。

この資料は以下の製品について記述したものです。
  • Microsoft Exchange Server 2003 Standard Edition
  • Microsoft Exchange Server 2003 Enterprise Edition
キーワード:?
kbmt kbprb KB905809 KbMtja
機械翻訳機械翻訳
重要: このサポート技術情報 (以下「KB」) は、翻訳者による翻訳の代わりに、マイクロソフト機械翻訳システムによって翻訳されたものです。マイクロソフトは、お客様に、マイクロソフトが提供している全ての KB を日本語でご利用いただけるように、翻訳者による翻訳 KB に加え機械翻訳 KB も提供しています。しかしながら、機械翻訳の品質は翻訳者による翻訳ほど十分ではありません。誤訳や、文法、言葉使い、その他、たとえば日本語を母国語としない方が日本語を話すときに間違えるようなミスを含んでいる可能性があります。マイクロソフトは、機械翻訳の品質、及び KB の内容の誤訳やお客様が KB を利用されたことによって生じた直接または間接的な問題や損害については、いかなる責任も負わないものとします。マイクロソフトは、機械翻訳システムの改善を継続的に行っています。
英語版 KB:905809? (http://support.microsoft.com/kb/905809/en-us/ )
"Microsoft Knowledge Baseに含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行ないません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社 及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。(Microsoft Corporation、その関連会社 またはこれらの者の供給者がかかる損害の発生可能性を了知している場合を含みます。) 結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。なお、本文書においては、文書の体裁上の都合により製品名の表記において商標登録表示、その他の商標表示を省略している場合がありますので、予めご了解ください。"
 

サポート技術情報の翻訳

 

Related Support Centers